Všechny koncové body vracejí application/json. Chyby se řídí RFC 7807 (Problem+JSON). Každá odpověď nese hlavičku X-Request-Id pro korelaci se serverovým auditním logem.
| Method | Path | Oprávnění | Účel |
|---|---|---|---|
| GET | /v1/health | public | Health-check bez autentizace. |
| GET | /v1/me | any | Informace o vlastním účtu a metadata klíče. |
| GET | /v1/products | read:products | Seznam všech veřejně nabízených produktů s cenami. |
| GET | /v1/products/{id} | read:products | Detail produktu včetně konfiguračních možností. |
| POST | /v1/orders | write:orders | Zadat objednávku. Idempotency-Key povinný. |
| GET | /v1/orders/{id} | read:orders | Stav vlastní objednávky. |
| GET | /v1/services | read:services | Seznam vlastních služeb (stránkovaný). |
| GET | /v1/services/{id} | read:services | Detail vlastní služby. |
| GET | /v1/services/{id}/credentials | read:credentials | Přístupové údaje služby (samostatné oprávnění, auditováno). |
| POST | /v1/services/{id}/actions | write:services | Servisní akce: start, stop, reboot, cancel (ke konci fakturačního období), cancel_revoke. |
| GET | /v1/billing/balance | read:billing | Zůstatek kreditu. |
| GET | /v1/billing/invoices | read:billing | Seznam Vašich faktur (stránkovaný). |
| GET | /v1/billing/invoices/{id}/pdf | read:billing | PDF faktury. |
| GET | /v1/webhooks | read:webhooks | Aktuální webhook URL. |
| PUT | /v1/webhooks | write:webhooks | Nastavit nebo zrušit webhook URL. |
Idempotence
POST /v1/orders a POST /v1/services/{id}/actions vyžadují hlavičku Idempotency-Key (1 až 80 znaků z [A-Za-z0-9_.-]). Klíč je vázán na metodu, cestu a tělo. Pokud stejný požadavek se stejným klíčem zopakujete během jedné hodiny, obdržíte uloženou odpověď; po uplynutí této doby dostanete 410 (reason replay_stale) a je třeba poslat nový klíč. Stejný klíč s jiným tělem nebo na jiném koncovém bodu je odmítnut s 409 idempotency_conflict.
Omezení rychlosti
Standardně 60 požadavků za minutu (s burstem 20) a 5 000 za den pro každý klíč, 120 za minutu pro každý účet napříč všemi klíči a 600 za minutu pro každou zdrojovou IP. Při překročení limitu dostanete HTTP 429 s hlavičkou Retry-After. Hlavičky odpovědi X-RateLimit-Remaining a X-RateLimit-Reset ukazují aktuální stav limitu klíče.

